← 返回巴西资讯
巴西资讯巴西科技平台

巴西72%安全主管视人为最大漏洞,在巴中资企业AI合规与离职管理风险上升

分享

72% dos líderes de segurança brasileiros vêm risco humano como maior vulnerabilidade 

Proofpoint《2026年CISO之声》显示,72%巴西CISO将人为风险列为最大网络漏洞,94%的数据泄露事件与离职员工相关,同时76%的安全负责人将在资源不增的情况下管理AI风险。在巴中资企业需重新评估本地员工离职流程、GenAI工具使用政策与数据泄露合规成本。

为什么值得关注

94%巴西数据泄露事件与离职员工相关,77%的CISO限制GenAI使用,在巴中资制造、电商、平台企业的本地HR权限管理与AI工具合规成本面临直接上升。

Proofpoint(纳斯达克代码:PFPT)发布的《2026年CISO之声》报告显示,72%的巴西首席信息安全官将人为风险视为组织最大网络漏洞,较2025年的71%略有上升;在遭受重大数据丢失的巴西组织中,94%的CISO表示离职员工在其中扮演了角色。与此同时,77%的巴西CISO将GenAI视为安全风险,76%预计将在未来两年内管理AI相关风险,但资源或专业能力不会相应增加。对在巴中资制造、电商与平台企业而言,这意味着本地团队的数据治理、离职权限回收和AI工具使用政策正从IT问题升级为合规与财务问题。

这项由Proofpoint开展的《2026年CISO之声》研究覆盖巴西主要行业的安全决策者。核心数据呈现出一组看似矛盾的信号:一方面,巴西CISO对重大网络攻击的预期从2025年的86%大幅降至2026年的54%,对重大数据丢失的预期从85%降至53%;另一方面,56%的巴西CISO仍表示其组织未准备好应对有针对性的网络攻击,且数据丢失后的业务影响明显加重——监管处罚从35%升至43%,财务损失从33%升至38%,攻击后恢复成本从33%跃升至55%。

报告将风险焦点指向“人”与“新技术”的交汇处。72%的巴西CISO将人为风险列为最大漏洞,恶意内部人员是重大数据丢失的首要原因(66%),疏忽大意的内部人员被提及38%和23%。在遭受重大数据丢失的组织中,94%的CISO表示离职员工在其中扮演了角色。对AI的担忧同比跃升12个百分点,77%的巴西CISO将GenAI视为安全风险;73%担心通过公共GenAI工具丢失客户数据,77%阻止或限制员工使用GenAI。与此同时,87%的CISO将“允许安全使用AI助手、Copilot和自动化”列为未来两年最高优先事项,76%预计将在资源或专业能力不增加的情况下管理AI相关风险。担忧的具体载体包括AI助手、Copilot和自主代理(46%)、协作平台(40%)、SaaS应用和第三方集成(32%)、云存储和文件共享平台(32%)、公共GenAI工具(30%)。

从在巴中资企业的触点看,这一报告直接关联三类主体。第一类是在巴西设有制造、物流或客服团队的中资企业,其本地员工离职流程中的系统权限回收、客户数据导出管控、共享账号清理,是94%离职员工关联数据泄露这一数据背后的直接风险敞口。第二类是跨境电商与平台企业,其巴西站运营大量依赖SaaS工具、协作平台和第三方集成,报告点名的协作平台(40%)和SaaS/第三方集成(32%)正是中资平台在巴西本地化运营的常用工具链。第三类是使用公共GenAI工具进行葡语客服、营销内容生成或代码辅助的中资团队,77%的巴西CISO已阻止或限制GenAI使用,意味着中资企业若在巴西本地部署类似工具,需同步建立与本地合规预期匹配的使用政策。对接的巴西监管机构方面,原文未直接点名,但数据泄露涉及的监管处罚上升(35%至43%)通常与ANPD(国家数据保护局)依据LGPD(通用数据保护法)的执法相关,企业法务需关注这一传导路径。原文未涉及中资企业直接影响,但通过本地员工管理、SaaS工具链和LGPD合规三条机制间接传导。

CBI解读:原文显示,巴西CISO对攻击预期下降的同时,对数据丢失后果的严重性判断在上升,恢复成本从33%升至55%是最显著的变化。CBI认为,这一组合意味着巴西企业的安全预算逻辑正在从“防入侵”转向“降后果”,而离职员工与AI工具是两个最薄弱的后果放大器。对中资企业而言,巴西本地团队的HR流程与IT权限管理往往由总部远程管控,本地化程度不足,94%这一数字提示的并非技术漏洞,而是流程漏洞。CBI观察,82%的巴西CISO表示与董事会就网络安全保持一致(较2025年的65%显著上升),69%认为被寄予过高期望,82%认为网络安全专业能力应在董事会层面被要求——这说明巴西本地企业的安全治理正在向董事会层级集中,中资企业在巴西的合资、并购或本地高管团队若未同步这一治理节奏,可能在合规审计或客户尽调中处于被动。

待观察:第一,ANPD在2026年是否就LGPD下AI工具使用和员工离职数据管控发布具体指引或处罚案例,这将决定合规成本的量化基准。第二,巴西主要SaaS和协作平台是否在2026年推出面向LGPD的离职员工权限自动回收功能,中资企业可据此评估自建与采购的取舍。第三,在巴中资企业2026年财报窗口中,若出现与数据泄露或LGPD处罚相关的披露,可作为验证这一风险传导是否已实际发生的观察点。

这条资讯对你有帮助吗?

信息概要

类型
行业趋势
方向
巴西
分类
科技平台
层级
编辑整理
地点
在巴中资制造、物流、客服、跨境电商与平台企业;使用公共GenAI的本地团队。
对象
在巴中资企业平台企业税务合规负责人
话题
科技行业趋势
查看原文(葡萄牙语)

72% dos líderes de segurança brasileiros vêm risco humano como maior vulnerabilidade 

72% dos CISOs brasileiros identificam o risco humano como a maior vulnerabilidade cibernética de sua organização, aponta o relatório Voice of the CISO 2026. Realizado pela Proofpoint, o estudo revela um aumento em relação aos 71% em 2025 e aponta que 54% dos líderes nacionais acreditam que sua organização corre o risco de sofrer um ataque cibernético material nos próximos 12 meses, uma queda comparada aos 86% em 2025. A perda material de dados relatada também recuou de 85% para 53%, enquanto as consequências da perda de dados estão se tornando mais graves e os CISOs estão assumindo uma maior responsabilidade por viabilizar a IA com segurança. Espera-se que 76% deles gerenciem riscos relacionados à IA sem um aumento proporcional em recursos ou especialização nos próximos dois anos. "A IA está mudando fundamentalmente o mandato do CISO", afirma Patrick Joyce, global resident CISO da Proofpoint. "Pede-se aos líderes de segurança que façam duas coisas ao mesmo tempo: Proteger o negócio dos riscos tecnológicos e ajudar a adotar tecnologias transformadoras de forma segura e rápida. À medida que os assistentes de IA, copilotos, automação e ferramentas públicas de GenAI se tornam incorporados aos processos de negócios diários, confia-se nos CISOs para viabilizar a inovação, ao mesmo tempo em que evitam a exposição de dados confidenciais, acesso privilegiado e fluxos de trabalho críticos. Essa dupla responsabilidade está rapidamente se tornando um dos grandes desafios da função." As principais conclusões do Brasil no relatório Voice of the CISO 2026 incluem: As preocupações de segurança com a GenAI saltaram 12 pontos percentuais na comparação ano a ano, com 77% dos CISOs brasileiros a vendo como um risco de segurança. Ao mesmo tempo, 87% afirmam que permitir o uso seguro de assistentes de IA, copilotos e automação é uma prioridade máxima para os próximos dois anos, enquanto espera-se que 76% gerenciem os riscos relacionados à IA sem um aumento proporcional em recursos ou especialização. Entre os CISOs brasileiros, as expectativas de um ataque cibernético material caíram de 86% em 2025 para 54% em 2026, enquanto a perda material de dados caiu de 85% para 53%. Ainda assim, 56% dos CISOs brasileiros continuam afirmando que sua organização não está preparada para lidar com um ataque cibernético direcionado. A preocupação está cada vez mais centrada em tecnologias incorporadas ao trabalho diário, incluindo assistentes de IA, copilotos e agentes autônomos (46%), plataformas de colaboração (40%), aplicativos SaaS e integrações de terceiros (32%), armazenamento em nuvem e plataformas de compartilhamento de arquivos (32%), e ferramentas públicas de GenAI (30%). Mais de sete em cada 10 CISOs brasileiros (72%) identificam o risco humano como a maior vulnerabilidade cibernética de sua organização, um leve aumento em relação aos 71% de 2025. Entre as organizações que sofreram perda material de dados, insiders criminosos foram a principal causa (66%), enquanto insiders descuidados foram citados por 38% e 23%, respectivamente. 94% dos CISOs em organizações que sofreram perda material de dados afirmam que funcionários que deixaram a empresa tiveram um papel nisso. Embora a proporção de organizações no Brasil que sofrem perda material de dados tenha diminuído na comparação ano a ano - de 85% em 2025 para 53% em 2026 -, o impacto nos negócios para aquelas que sofreram perda de dados tornou-se mais grave. As sanções regulatórias subiram de 35% para 43%, enquanto as perdas financeiras aumentaram de 33% para 38%, e os custos de recuperação pós-ataque subiram de 33% para 55%. Embora 81% dos CISOs brasileiros acreditem que seus controles mitigam efetivamente os riscos introduzidos pela IA, SaaS e padrões de trabalho modernos, 69% acreditam que é provável que os funcionários usem a IA de maneiras que possam expor dados confidenciais. Quase três quartos (73%) estão preocupados com a perda de dados de clientes por meio de ferramentas públicas de GenAI, e 77% bloqueiam ou restringem o uso da GenAI pelos funcionários. 82% dos CISOs no Brasil dizem que estão em sintonia com seus conselhos sobre segurança cibernética, um aumento significativo em relação aos 65% de 2025. Mas o maior alinhamento não está reduzindo a pressão sobre os líderes de segurança. Os conselhos estão avaliando o risco cibernético através de uma ótica comercial, com valor da empresa, tempo de inatividade, danos à reputação, interrupção operacional e perda de dados confidenciais entre suas principais preocupações. 69% dos CISOs afirmam que expectativas excessivas são colocadas sobre eles. 82% acreditam que a especialização em segurança cibernética deveria ser exigida no nível da diretoria do conselho, um aumento em relação aos 72% em 2025. "Estamos vivendo uma transformação profunda na natureza do risco cibernético no Brasil", analisa Marcos Nehme, Country Manager da Proofpoint no país. "Por um lado, é encorajador ver a queda na expectativa de ataques externos. Por outro, o fato de 94% das organizações associarem vazamentos de dados a funcionários em transição de saída revela que o perímetro de segurança hoje é essencialmente humano. O desafio atual do líder de segurança não é mais apenas lidar com invasores, mas proteger a informação na rotina diária de quem busca ser mais produtivo com novas ferramentas de Inteligência Artificial ou durante os movimentos naturais de carreira." “Melhorar a resiliência é um sinal encorajador, mas não significa que o ambiente de risco esteja se tornando menos complexo", aponta Joyce. "O risco está cada vez mais ligado à forma como pessoas, dados, aplicativos e IA interagem diariamente, ao mesmo tempo em que se pede aos CISOs que gerenciem essa exposição em termos de negócios. As descobertas deixam claro que o progresso contínuo dependerá da evolução das estratégias de segurança paralelamente à direção para onde o trabalho e o risco estão se encaminhando”, conclui.

觉得有价值?

分享给需要了解巴西市场的朋友

帮助更多中国企业看懂巴西,做成生意

China Brazil Insight · 中巴合作价值链中的信息节点

更多专题研究见 研究中心

这条资讯影响你的业务吗?

CBI 提供从信息到行动的完整支持